Egység 1 / 12

Miért az Enterprise AI Policy? A kormányzás és az árnyék AI alapja

Nyereség:

  • Az irányelv nélküli mesterségesintelligencia-használat kockázatainak felismerése (shadow AI) számpéldákkal
  • Értsd meg, hogy a jó szabályzat nem tiltások listája, hanem egy olyan keret, amely lehetővé teszi a felelősségteljes használatot
  • Magyarázza el a mesterséges intelligencia irányításának ember-, folyamat- és technológiai pilléreit, valamint az érdekelt felek szerepét

Hétfőn reggel egy közepes méretű biztosító társaság megfelelőségi igazgatója (a szervezet törvények és belső szabályok betartásáért felelős személy) meglepetésre nyitja meg e-mailjét: egy ügyfél azt kérdezi, hogy egészségügyi információit „beírták-e egy mesterséges intelligencia-eszközbe, és hová kerültek”. Egy gyors vizsgálat feltárja, hogy a követelésekkel foglalkozó csapat egyik szakértője egy személyes mesterségesintelligencia-fiókot használ a követelésfájlok gyors összefoglalására. Senki sem rosszindulatú; Senki sem gondolja, hogy megszegik a szabályokat. Mert nincs írott szabály. Ezt a hiányt árnyék AI-nak nevezik, és ez a modul megtanítja Önnek, hogyan kell felépíteni egy olyan irányítási keretet, amely pontosan ezt a hiányt pótolja.

A mesterséges intelligencia bevezetése az üzleti életbe nem olyan egyszerű, mint egy közönséges szoftver telepítése. A mesterséges intelligencia befolyásolja a döntéseket, feldolgozza a személyes adatokat, szerzői jog által védett tartalmat állíthat elő, és felelősséget vállal, ha hibázik. Éppen ezért minden mesterséges intelligenciát "használó" szervezetnek szüksége van egy keretrendszerre is, amely ezt "kezeli". Ebben az első részben bemutatjuk, miért van szükség írott mesterségesintelligencia-irányelvre, az árnyék-AI kézzelfogható költségeire és az irányítás három pillérére.

Mi az árnyék AI és miért elkerülhetetlen?

A Shadow AI az MI használata az intézmény tudta, jóváhagyása és ellenőrzése nélkül. Az „árnyék” szó a „shadow IT” elnevezésből származik, amelyet az informatikai részleg által nem jóváhagyott szoftverekre adnak. Az alkalmazottak elkezdik használni az AI-eszközöket szabályzattal vagy anélkül; mert ezek az eszközök ingyenesek, gyorsak és megkönnyítik a munkájukat. Még a tiltás sem akadályozza meg a használatot, csak elrejti.

A házirend nélküli használat a következő konkrét kockázatokkal jár:

  • Adatszivárgás: Egy alkalmazott tudtán kívül bizalmas ügyféladatokat vagy vállalati titkokat illeszthet be egy mesterséges intelligencia eszközbe. Az adatok túlmutatnak az intézmény ellenőrzésén.
  • Szankciók az előírások be nem tartása esetén: A KVKK (személyes adatok védelméről szóló törvény) megsértése több millió líra közigazgatási bírságot von maga után; A GDPR megsértése az éves forgalom 4 százalékáig terjedő bírságot vonhat maga után.
  • Félretájékoztatáson alapuló döntés: A mesterséges intelligencia által kitalált félretájékoztatás („hallucináció”) alapján hozott döntések ártanak az ügyfélnek és a szervezetnek.
  • Szerzői joggal és szellemi tulajdonnal kapcsolatos problémák: A kimenet használata sértheti valaki más szellemi tulajdonát.
  • Hírnévvesztés: Amikor a sajtóban beszámolnak az ellenőrizetlen használatról, megrendül a márka bizalom.
Figyelem: Az AI használatának teljes betiltása nem megoldás. A tilalom nem zárja ki a használatot; csak láthatatlanná és ellenőrizhetetlenné teszi. A cél nem a használat befejezése, hanem a biztonságos keretek közé helyezése.

Három mini eset: az árnyék AI valós ára

1. eset – Kiszivárgott szerződés. Egy jogi szakértő beilleszti a teljes szöveget egy egyéni mesterséges intelligencia-fiókba, hogy összefoglalja a bizalmas, 40 oldalas egyesülési szerződést. A szerződés még nem nyilvános. A szöveg feldolgozásra kerül a szolgáltató szerverein, és elérhetővé válik a leendő modellképzés számára. A társaság 3 héttel elhalasztja az egyesülést, hogy kiküszöbölje az esetleges információszivárgás kockázatát; A tanácsadás költsége körülbelül 250 000 TL-rel nő.

2. eset – Hallucinációs joggyakorlat. Egy ügyvéd három „precedens döntést” csatol az AI-ból a petíciójához. A döntési számok közül kettő olyan kitalált döntés, amely a valóságban nem létezik. A bíróság rájön erre; Az ügyvéd fegyelmi eljárással, valamint jó hírnevének elvesztésével néz szembe. Egy egysoros ellenőrzési szabály (minden forrás ellenőrzése a hivatalos döntési rendszerrel) megelőzte volna ezt a válságot.

3. eset – Láthatatlan megtakarítások. Ugyanannál a cégnél a marketingcsapat heti 6 órával gyorsabban készít kampánypéldányt egy tanúsított vállalati mesterséges intelligencia eszközzel. Ezt a megtakarítást azonban sehol nem jelentik, mert a használat nem regisztrált. A vezetőség elutasítja az új engedélyezési költségvetést, mert nem látja az AI előnyeit. A Shadow AI nemcsak a kockázatot, hanem az előnyök láthatóságát is megszünteti.

Mit biztosít a jó politika?

A jó mesterségesintelligencia-politika nem a tiltások listája; Ez egy olyan keretrendszer, amely lehetővé teszi a felelősségteljes használatot. Öt dolgot csinál:

  1. Világosság: A munkavállaló tudja, mit szabad, mit tilos, és mi az, ami jóváhagyásra szorul.
  2. Bizalom: A menedzsment jóváhagyhatja az új projekteket annak tudatában, hogy az AI-t ellenőrzött módon használják.
  3. Megfelelés: A törvényi kötelezettségeket (KVKK, GDPR, EU AI törvény) szisztematikusan teljesítik.
  4. Következetesség: A különböző csapatok ugyanazokat a szabályokat követik.
  5. Elszámoltathatóság: Ha probléma van, egyértelmű, hogy ki a felelős.

Mi az a kormányzás? három láb

A mesterséges intelligencia irányítása olyan szabályok és folyamatok összessége, amelyek meghatározzák, hogy a mesterséges intelligenciát hogyan kell kiválasztani, használni, ellenőrizni, és ki lesz felelős érte egy intézményben. A politika ennek az irányításnak az írott dokumentuma; A kormányzás az az élő rendszer, amely életre hívja a politikát. Három lábra épül:

lábbal

Jelentése

Példa az AI-politikában

emberi

Szerepek és felelősségek

AI-ellenőr, jóváhagyó vezető, adatvédelmi tiszt

Folyamat

Szabályok és folyamatok

Új jármű jóváhagyási eljárás, rendszeres ellenőrzés, incidensre adott válasz

technológia

Eszközök és kezelőszervek

Jóváhagyott járműlista, beléptető, nyilvántartás

Ha a három pillér közül valamelyik hiányzik, a keret összeomlik: szabály nélkül az eszköz használhatatlan, eszköz nélkül a szabály nem irányítható, felelősség nélkül egyik sem birtokolható.

Ezt a feladatot egyetlen osztály nem tudja ellátni.

Az AI-politika nem csak az IT-részleg feladata. A sikeres keretrendszerhez különböző egységek részvétele szükséges: jogi/megfelelőségi (jogi kötelezettségek és szerződések), informatikai/biztonsági (műszaki ellenőrzések és adatbiztonság), humánerőforrás (alkalmazotti képzés és magatartási kódexek), üzleti egységek (tényleges felhasználási igények) és felső vezetés (jóváhagyás, beszerzés és vállalati tulajdon) részleg.

Tipp: A szabályzat megírásának megkezdése előtt tartson 30 perces találkozót minden érdekelt egység képviselőjével. „Mire használ jelenleg vagy mire akarja használni az AI-t?” kérdés a valós igényeket és a jelenlegi árnyékhasználatot egyaránt feltárja.

Az AI munkába állítása: replikálható sablonok

A mesterséges intelligencia önmagában is segítséget nyújt az irányítási keretrendszer felállításához – mindaddig, amíg a kimenetét validálják. A következő sablonok felgyorsítják az egység munkáját.

1. SABLON – Felmérés az alapszintű (árnyék-AI) szkenneléshez: "Egy 8 kérdésből álló anonim alkalmazotti felmérés tervezete készen áll a MI használatának feltérképezésére szervezetünkben. A kérdéseknek ki kell terjedniük: mely eszközökre, milyen feladatokra, milyen adattípusokra van szükség, képzésre van szükség. Kimenet: számozott kérdések + választípus minden kérdéshez (többszörös választás/nyitott)."

2. SABLON – Készítsen kockázati összefoglalót: "Vegye fontolóra a következő mesterséges intelligencia használati esetet: [forgatókönyv beillesztése]. Adjon egy rövid kockázati összefoglalót a következő címsorok alatt: adatvédelem, megfelelés, hallucináció, jogdíj, hírnév. Minden címsorhoz jelölje meg "alacsony/közepes/magas" és egy mondatos indoklást. Csak ne soroljon fel jogi tanácsokat.

3. SABLON – Az érdekelt felek ülésének napirendje: "Készítsen elő egy 60 perces igazgatósági ülés napirendjét az AI irányítási keretrendszer elindításához. Résztvevők: jogi, IT, HR, üzleti egység, felső vezetés. Írja be az időtartamot és a várható kimenetet minden napirendi ponthoz."

4. SABLON – Rövid tájékoztató a vezetőségnek: "Írjon féloldalas tájékoztatót "Miért van szükségünk mesterséges intelligencia-politikára" címmel, hogy bemutassa a felső vezetésnek. Tartalmazzon 3 konkrét kockázatot + 3 konkrét előnyt; ne használjon szakzsargont; az utolsó sorban legyen egyértelmű döntési kérés."

Gyenge felszólítás / Erős felszólítás

GYENGE: „Írjon AI szabályzatot.”-> A modell általános, nem intézményes, nem auditálható szöveget állít elő; nem tükrözi az adatosztályokat, szerepköröket és szabályozási környezetet. GÜÇLÜ: "Ötven fős biztosító társaság vagyunk, a KVKK hatálya alá tartozik, az ügyfelek egészségügyi adatait dolgozzuk fel. Javaslatot tegyen az AI-irányelv "hatóköre" és "tiltott felhasználása" szakaszaihoz. Ne hozzon ki jogerős ítéletet; minden cikkben tüntessen fel egy "jogi jóváhagyás szükséges" megjegyzést, és hagyja rám a hiányosságokat, ellenőrizhető kontextus."-> A döntés önnél marad.

Gyakori hibák

  • A mesterséges intelligencia használatának teljes betiltása és az árnyék-AI láthatatlanná tétele.
  • Hagyja, hogy az IT csak a szabályzatot írja meg, és kizárja az üzleti egységek valós igényeit.
  • Szabályok írásának megkezdése közvetlenül a meglévő árnyékhasználati leképezésből.
  • A szabályzat megírása jogi nyelven oly módon, hogy a munkavállaló ne értse.
  • A mesterséges intelligencia által készített irányelvtervezet törvényi jóváhagyás nélkül történő hatályba lépése.
  • Beszélni a kockázatról, de nem mérni a hasznot; így elveszíti a közigazgatás támogatását.
  • Ha egyszer megírja a szabályzatot, és elfelejti frissíteni; mivel a kormányzás egy élő rendszer.

Összefoglalva

  • A Shadow AI elkerülhetetlen az irányelvek nélküli szervezetekben, és adat-, megfelelőségi és hírnév-kockázatot jelent.
  • A jó politika nem tiltólista; Ez egy olyan keretrendszer, amely lehetővé teszi a felelősségteljes használatot.
  • A mesterséges intelligencia irányítása emberekre (szerepek), folyamatokra (szabályok) és technológiára (vezérlők) épül; Ha valamelyik hiányzik, összeomlik.
  • A politika nem egyetlen osztály felelőssége; Ez a jog, az IT, a HR, az üzleti egységek és a felső vezetés közös munkája.
  • A mesterséges intelligencia segíthet a keretrendszer felállításában, de minden kimenetet emberi és jogi jóváhagyásnak kell alávetni.

Pályázati feladat

Válasszon olyan szervezetet, amelyben dolgozott, vagy amelyről álmodott (legyen egyértelmű az iparág, az alkalmazottak száma és az általa feldolgozott adatok típusa). Először készítsen egy 8 kérdésből álló felmérést a mesterséges intelligencia árnyékszűréséhez (az 1. sablont használhatja). Ezután írjon fel három konkrét kockázatot, amelyet az árnyék AI jelenthet ebben a szervezetben, mindegyikhez hozzáadva egy számszerű becsült hatást (büntetés, késés, elveszett órák). Végül keressen példákat az Ön szervezetére vonatkozóan az irányítás mindhárom pillérére (emberek, folyamatok, technológia), és jegyezze fel, hogy melyik érdekelt egység lesz felelős ezért a pillért.

ellenőrző lista

  • [ ] Feltérképeztem a jelenlegi (árnyék) AI-használatot a szervezetemben.
  • [ ] A politika hiányának három konkrét kockázatát írtam számszerű hatással.
  • [ ] Készítettem egy tájékoztatót, amely az AI kockázatait és előnyeit egyaránt átadta a vezetőségnek.
  • [ ] A kormányzás három pilléréhez intézményspecifikus példát és felelőst határoztam meg.
  • [ ] Terveztem, hogy az érintettek közül legalább hármat bevonok a folyamatba.
  • [ ] Minden mesterséges intelligencia segítségével készített tervezetet jogi/megfelelőségi jóváhagyásnak vetek alá.